13 de septiembre de 2013

INDISYS. Intel ha adquirido el 100% de la la compañía española

La multinacional americana Intel ha decidido quedarse con el 100% de la empresa española Indisys (Intelligent Dialogue Systems SL) tras comprar un 40% el año pasado. 
Su fundadora y CEO, Pilar Manchón, pasado a trabajar en el departamento de Investigación y Desarrollo de Intel, mientras que quien quiera del equipo podrá seguir trabajando desde las oficinas de Indisys en Sevilla.
Indisys se dedica a utilizar sistemas de inteligencia artificial para poder crear asistentes virtuales que hablan con la mayor naturalidad posible. Ya se están utilizando en tiendas El Corte Inglés, locales de Mapfre o oficinas del BBVA; y son capaces de hablar en varios idiomas simulando una conversación entre dos humanos sin problemas y a través de varias plataformas, incluida una llamada de teléfono convencional.
Ahora es Intel la que determinará el futuro de este asistente (que ha causado interés en la directiva de esta compañía) y de cualquier proyecto en el que se pueda ver involucrado el equipo de Indisys.
Fuente: Genbeta

ISRAEL Hackers atacan en el aniversario del 11 de septiembre

Hackers de Anonymous y la Syrian Electronic Army han organizado una serie de ciberataques contra Israel para protestar por sus políticas con Palestina y hasta culparlo por los ataques terroristas contra Estados Unidos del 11 de septiembre.
Impacto del ciberataque
  • Los ciberataques afectaron a compañías privadas e instituciones gubernamentales, como el Ministerio de Defensa y el de Asuntos Exteriores.
  • Además de dejar una serie de sitios inactivos, los atacantes publicaron la información personal relacionada con las cuentas de correo de 165.000 usuarios de Internet israelíes y amenazaron con publicar los datos de tarjetas de crédito de 5.000 usuarios más.
Postura oficial
  • Este parece ser la continuación del ataque cibernético frustrado que se realizó en abril, que también tenía como blanco de los ataques a Israel.
  • Debido al poco éxito del ataque anterior, las autoridades no consideran que ésta sea una amenaza peligrosa, pero aun así recomiendan reforzar la infraestructura cibernética de los sistemas informáticos y recuerdan la importancia de utilizar contraseñas elaboradas y complejas.
Más información
Fuente: The Washington Times

CORTANA Asistente de voz para Windows 8, Windows Phone y Xbox One

Microsoft ha informado que está preparando un prototipo de aplicación llamado Cortana, que será el próximo asistente de voz de dispositivos con Windows 8, Windows Phone y Xbox One. 
Características de Cortana
  • Según ha recogido ZDNety y de acuerdo con informaciones internas a Microsoft a las ha tenido accceso, Cortana " no se tratará únicamente de una aplicación de comandos de voz, si no que se integrará como una capa sobre el sistema, recopilando toda la información de nuestra cuenta y servicios para ofrecernos una asistencia más útil".
  • De esta manera, Cortana contará con las mismas funciones que Google Now pero se diferenciará en esa capacidad de clasificar y almacenar datos. Además, esta aplicación será una de las principales características de la nueva interfaz de usuario de Microsoft, en la que se halla trabajando la compañía.
Objetivos a corto plazo de la compañía
  • Según el CEO de la multinacional estadounidense Steve Ballmer, su próxima meta es el lanzamiento de unos dispositivos que llevarán integrados un sistema "más potente que las interfaces de usuario corrientes", además del mencionado Cortana a modo de comando de voz.
  • Por el momento, Microsoft aún no se ha pronunciado acerca de la fecha de lanzamiento de esta interfaz de usuario pero sí ha concretado que el desarrollo de comando de voz Cortana estará finalizado a principios del próximo 2014 y para los dispositivos de Windows 8, Windows Phone y Xbox One.
Por todo lo expuesto Cortana supondrá un duro rival para Siri de iOS y Google Now de Android.
Fuente: Europa Press

WIRESHARK Múltiples vulnerabilidades

Anunciados siete boletines de seguridad para Wireshark que solucionan otras tantas vulnerabilidades. Los identificadores CVE asignados van desde el CVE-2013-5717 al CVE-2013-5722, respectivamente para los seis primeros boletines, mientras que el último no tiene asignado ninguno. 
Wireshark es una aplicación de auditoría orientada al análisis de tráfico de red. Se trata de una aplicación de software libre (sujeto a licencia GPL) disponible para la mayoría de sistemas operativos Unix y compatibles, así como en Microsoft Windows. 
Impacto en el Sistema
  • Las vulnerabilidades corregidas podrían ser aprovechadas para provocar una denegación de servicio, ya sea por un excesivo consumo de recursos del sistema o causando que la aplicación dejase de funcionar.
  • Todas ellas podrían ser explotadas a través de la inyección de paquetes en la red, o convenciendo a un usuario para que abra un fichero de captura de tráfico especialmente manipulado.
Recursos afectados
  • Versiones de las ramas 1.8 y 1.10 anteriores a la 1.8.10 y 1.10.2
Más información:
Fuente: Hispasec

Diez consejos para que su Empresa triunfe en las REDES SOCIALES

Internet supone un escaparate de nuestro negocio a nivel mundial  y  las redes sociales pueden ayudarnos a conseguir el éxito antes.
Más allá del número de seguidores (followers) o fans (el popular ‘Me gusta’) en Twitter o Facebook, cualquier negocio, por muy pequeño que sea, puede sacar partido de las redes sociales.
Listado de las diez sugerencias a tener en cuenta
  1. Más vale pocos y fieles.- No le importe el número de seguidores. Mejor tener pocos, pero leales (y rentables) que muchos que le ignoren. Como se escucha por ahí, «tener muchos seguidores en Twitter es como tener dinero de Monopoly: no vale para nada».
  2. Hable de lo que sabe o vende.- Si sabe de alimentación, hable de alimentación. Si sabe de informatica, hable de informatica. Y, sobre todo, no intente imitar a nadie.
  3. Sea diferente.- Si cuenta lo mismo que todos, no tendrá muchos seguidores. Pero si vende alimentos ¿que le parecería contar las propiedades nutritivas y beneficios para la salud de cada alimento, que no es demasiado conocido?
  4. Utilice los ‘hashtags’.- Si se saben utilizar bien, estas etiquetas son muy útiles. Eso sí, evite la tentación de sumarse a algún trending topic simplemente para hacerse publicidad.
  5. Hable poco de si mismo.- Al fin y al cabo, la actitud en una red social no difiere mucho del comportamiento que debe tenerse en la vida real. Hable poco de si mismo y ponga enlaces que lleven a otros sitios web, además del de su propia empresa.
  6. Compartir es vivir.- Sea generoso en la misma medida que quiera que lo sean con usted. Seguro que le hace ilusión que le hagan «retuit/reenvio» de sus comentarios.Comparta aquello interesante para sus seguidores, aunque no lo haya escrito usted.
  7. Conteste educadamente.- Incluso a las malas críticas. La historia está llena de grandes  aciertos que supieron convertir una crítica en una oportunidad. No esconda la cabeza y de la cara ante una crítica.
  8. Ofertas exclusivas.- Aproveche para hacer, de vez en cuando, alguna oferta o promoción «exclusiva» para sus seguidores y fans. Demuéstreles que son importantes y que agradece su fidelidad con este tipo de acciones.
  9. No se obsesione.- Las redes sociales pueden ser una fuente de ingresos y una parte importante de las visitas a su web, pero no son las únicas. No todo el mundo está en Twitter ni en Facebook, así que no se olvide de cuidar otros aspectos de su negocio.
  10. Párese a reflexionar.- Analice los datos que le llegan de su presencia en redes sociales y  no se deje llevar solo por sensaciones. Así sabrá lo qué está haciendo bien y en qué aspecto debe  mejorar.
Fuente: Abc.es

12 de septiembre de 2013

Servidor Vodafone Alemania. Fallo de seguridad expone datos de 2 millones de clientes

Un fallo de seguridad en un servidor de Vodafone en Alemania ha comprometiddo los datos personales - incluyendo información bancaria - de dos millones de sus clientes.
Detalles del ataque
  • Los piratas informáticos podrían haber accedido a nombres, direcciones, números de cuentas bancarias y fechas de nacimiento.
  • Los números de teléfono, detalles de tarjetas de crédito y contraseñas se cree que son seguros, pero la información filtrada es bastante extensa y amplia para el seguimiento de los ataques de phishing.
  • No se sabe con seguridad cuando ocurrió el ataque, pero según parece tuvo éxito y comprometió los datos de un servidor interno de la red de Vodafone.
Postura oficial de la compañía
Responsables de la compañía en Alemania hicieron público el incidente y lo denunciaron a la policía alemana. También comenzaron a notificarselo a los clientes
  • La filial alemana de Vodafone también se comprometió a reforzar la seguridad de sus sistemas para ayudar a protegerse contra futuros ataques.
  • "Este caso se refiere únicamente a Vodafone Alemania, otros países no se ven afectados", dijo el responsable y añadió, "Es prácticamente imposible utilizar los datos para obtener acceso directamente a las cuentas bancarias de las personas afectadas".
Fuente: Reuters

WORDPRESS Lanzada la versión 3.6.1

Ha sido publicada la versión 3.6.1 de WordPress que solventa 13 fallos y corrigen 3 vulnerabilidades. 
Recursos afectados
  • WordPress 3.6 y sistemas anteriores
Impacto de cada vulnerabilidad en el Sistema afectado
  1. Bloqueo de una deserialización insegura en PHP que podría ocurrir en algunas situaciones o configuraciones limitadas, y que puede provocar una ejecución remota de código.
  2. Evitar que un usuario con privilegios de "Autor" pueda, utilizando una petición manipulada, publicar un mensaje escrito por otro usuario.
  3. Corregir la insuficiente validación de entrada, lo que podría permitir redirigir a un usuario a otro sitio web.
Recomendación
Para actualizar el sistema puede optar por una de estas opciones:
  1. Descargarse la versión 3.6.1 desde pagina web de WordPress http://wordpress.org/wordpress-3.6.1.zip
  2. Actualizar automáticamente desde el elemento "Dashboard (Escritorio) -> Updates menu (Menú de actualizaciones)"
Más información
Fuente: Inteco

Siemens SCALANCE X-200 Detectada Vulnerabilidad

Siemens junto con un investigador de IOActive han reportado una vulnerabilidad en los dispositivos Siemens SCALANCE X-200, que podría permitir el secuestro de sesiones web. La vulnerabilidad se catalogó con nivel alto de importancia
Descripción de los productos afectados
  • Los productos de la serie SCALANCE X-200 (conmutadores) son empleados para conectar componentes industriales como PLC's y HMI's.
  • Estos dispositivos disponen de un interfaz web para modificar los parámetros de los mismos mediante un navegador.
Recursos afectados
Familia de conmutadores SCALANCE X-200 con versiones anteriores a 5.0.0.
Impacto en el Sistema afectado
  • La vulnerabilidad, que podría explotarse remotamente, se encuentra en el sistema de autenticación del servidor web, que podría explotarse remotamente y permitir el secuestro de sesiones web a causa de una falta de entropía en el generador de números aleatorios.
Recomendación
Más información
Fuente: Inteco

APPLE Cae en bolsa por el alto precio del iPhone 5C

Los nuevos iPhone presentados el martes no gustaron en Wall Street y las acciones de Apple sufrieron un severo correctivo este miércoles,  porque los inversores consideraron que el modelo pensado para los mercados emergentes era demasiado caro  y que el modelo de gama alta no ofrecía suficientes innovaciones.
Las acciones de la compañía cerraron el miércoles con una caída del 5,4% con un mínimo mensual de 467,71 dólares en el Nasdaq, después de que al menos tres corredurías bajaron su recomendación para la acción.
Analistas dijeron que la compañía de tecnología más valiosa del mundo desperdició la oportunidad de introducir un teléfono inteligente asequible para impulsar sus ventas en Asia, donde la coreana Samsung Electronics y la china Huawei de China tiene un holgado liderazgo.
El iPhone 5C plástico dado a conocer el martes se venderá por 4,488 yuanes (730 dólares) en China, dijo Apple. El precio supera el ingreso promedio mensual urbano en China y es casi el doble del costo de los dispositivos de nivel medio de Samsung y otras empresas.
El teléfono más barato en China, fabricado por empresas como Xiaomi, se vende en cerca de 100 dólares.
Fuente: Reuters

BANCA ELECTRÓNICA Troyano para Android afecta usuarios de Europa y Asia

El laboratorio de investigación y análisis de malware de la sede central de ESET, en Bratislava, ha descubierto un  troyano bancario, denominado Hesperbot, que afecta a usuarios de banca electrónica en Europa y Asia.
El troyano Hesperbot utiliza campañas de propagación bien diseñadas y creíbles, relacionadas con entidades de confianza con las que consigue engañar a los usuarios para que ejecuten el malware.
Basando la información en los datos recolectados por Livegrid -el sistema de identificación de malware basado en la nube de ESET–, ya se han producido varios cientos de infecciones en Turquía. 
Además también se han observado docenas de infecciones en la República Checa, Reino Unido y Portugal. Todo hace presagiar que seguirá extendiéndose por otros países europeos.
Modus operandi del troyano
  • Este peligroso y sofisticado malware bancario nombrado como Hesperbot se está propagando utilizando correos similares a los de phishing y también intenta infectar dispositivos móviles que funcionen con Android, Symbian y Blackberry.
  • Detectado como Win32/Spy.Hesperbot, la amenaza incorpora características de keylogger, puede generar capturas de pantalla y vídeos y establecer un proxy remoto, incluyendo también algunas técnicas más avanzadas como crear una conexión remota al sistema infectado.
  • Los atacantes buscan obtener credenciales de acceso a las cuentas bancarias de la víctima y conseguir que instalen un componente móvil del malware en su teléfono Symbian, Blackberry o Android.
Más información
Fuente: ESET 

11 de septiembre de 2013

MICROSOFT. Boletines de seguridad de septiembre de 2013

Microsoft ha publicado trece boletines de seguridad (MS13-067 a MS13-079), del mes de septiembre, que corrigen 53 vulnerabilidades que afectan a los siguientes productos: Microsoft Windows, Internet Explorer, Microsoft Office y Microsoft SharePoint.
Cuatro de estos boletines son de importancia crítica, mientras que el resto han sido calificados como importantes.
Además, Microsoft también ha publicado una actualización para su herramienta "Microsoft Windows Malicious Software Removal Tool" como viene siendo habitual en estos ciclos de actualizaciones. 
Recursos afectados
  • Windows XP
  • Windows Server 2003
  • Windows Vista
  • Windows Server 2008
  • Windows 7
  • Windows Server 2008 R2
  • Windows 8
  • Windows Server 2012
  • Windows RT
  • Microsoft Office 2003
  • Microsoft Office 2007
  • Microsoft Office 2010
  • Microsoft Office 2013
  • Microsoft Office 2013 RT
  • Microsoft Office 2011 (OS X)
  • Microsoft SharePoint Server
  • Microsoft FrontPage 2003
Recomendación
  • Las actualizaciones pueden ser descargadas desde Windows Update, o directamente en las direcciones proporcionadas en cada boletín de seguridad.
  • Lo recomendable es actualizar los sistemas afectados lo antes posible.
Más información:
Fuente: Inteco

ADOBE Boletines de seguridad

Adobe ha lanzado tres boletines de seguridad para Flash Player, Reader, Acrobat, y Shockwave Player, que solucionan hasta 14 vulnerabilidades.
Resumen de boletines publicados e Impacto de vulnerabilidades subsanadas
  1. Adobe Flash Player y Adobe AIR (APSB13-21).- Solventa cuatro vulnerabilidades que podrían causar una corrupción de memoria y permitir que un atacante remoto ejecute código arbitrario a través de un fichero flash especialmente diseñado (CVE-2013-3361, CVE-2013-3362, CVE-2013-3363 y CVE-2013-5324).
  2. Adobe Reader y Acrobat (APSB13-22).- Soluciona ocho vulnerabilidades que permitirían la ejecución de código remoto debido a desbordamientos y corrupciones de memoria (identificadores del CVE-2013-3351 al CVE-2013-3356), y a errores de desbordamiento de enteros (CVE-2013-3357 y CVE-2013-3358).
  3. Adobe Shockwave Player (APSB13-23).- Corrige dos errores de seguridad que también podrían permitir la ejecución remota de código (CVE-2013-3359 y CVE-2013-3360).
Recursos afectados
  • Adobe Flash Player 11.8.800.9x para los sistemas operativos Windows y Macintosh, e incluidas en los navegadores Google Chrome e Internet Explorer 10
  • Adobe Flash Player 11.2.202.297 para Linux
  • Adobe Flash Player 11.1.115.69 para Android 4.x
  • Adobe Flash Player 11.1.111.64 para Android 3.x and 2.x
  • Adobe AIR 3.8.0.xxx para Windows, Macintosh y Android
  • Adobe Reader XI (11.0.03) y X (10.1.7) para Windows y Macintosh
  • Adobe Acrobat XI (11.0.03) y X (10.1.7) para Windows y Macintosh
  • Adobe Shockwave Player 12.0.3.133 para Windows y Macintosh
Más información:
Fuente: Hispasec

MÓVILES y TABLETAS Presentación del Filtro Protector que reduce daño causado a la retina.

Investigadores de la Universidad Complutense de Madrid (UCM) y la empresa española Tecnología Sostenible y Responsable (TSR) han desarrollado el primer protector ocular para teléfonos móviles, ‘tablets’ y videoconsolas portátiles que reduce el daño que ocasiona en la retina la iluminación de estos dispositivos.   
El producto, llamado ‘Reticare’, sale al mercado después de que varios estudios científicos realizados en los últimos años hayan demostrado el daño producido por la exposición directa a longitudes de onda corta de luz LED, emitida por la mayoría de teléfonos móviles de última generación o ‘smartphones’ y tabletas que hay actualmente en el mercado.
Además, el deterioro producido en las celulas de la retina por una exposición continuada y sin protección, es “irreversible” ya que estas células no se regeneran, lo que puede provocar una progresiva pérdida de visión.
Para evitarlo, la utilización de este nuevo protector, que se coloca sobre la pantalla del teléfono o tableta, permite reducir la mortalidad celular hasta diez veces, con una tasa de supervivencia celular del 90 por ciento.
“Los productos que hay ahora en el mercado protegen al dispositivo –de manchas o arañazos– pero no tienen en cuenta al que está mirando”, ha reconocido Nilo García, director General de TSR, que asegura que se trata de el primer protector que “ofrece protección para la retina”.
Los nuevos filtros protectores se adaptan a todos los teléfonos, tabletas y videoconsolas del mercado y el usuario puede elegir entre cuatro niveles de protección (Intensivo, Alto, Medio, Bajo) en función de su edad y de la horas que usa los dispositivos, así como otros factores.
A finales de este mes estará disponible a través de http://www.reticare.com/es/, aunque los usuarios también podrán adquirirlo en grandes superficies, tiendas de telefonía, electrónica e informática.
Fuente: Abc.es

iOS 7. LLEGA LA VERSIÓN FINAL el 18 de Septiembre

Apple, además de presentar los nuevos iPhone, tambien ha anunciado este martes las nuevas características de la versión final de iOS 7, entre ellas destacan las nuevas voces para Siri y nuevos tonos de llamada.
Nuevas caracteríticas del iOS 7
  1. En el sistema de reconocimiento de voz Siri, añade nuevas voces masculinas y femeninas que interactuarán con el usuario, que se incluirán en el lanzamiento y llegarán en primer lugar en inglés (EEUU), francés y alemán y posteriormente se incorporarán versiones en otros idiomas.  
  2. Además de añadir integración con Twitter, Wikipedia y búsqueda web a través del buscador Bing.
  3. También contará con nuevos y rediseñados tonos de llamada para el iPhone.
Novedades relacionadas con la cámara.
  • Apple ha añadido nuevos filtros para la aplicación Cámara, como  una opción de cámara cuadrada y permiten añadir efectos fotográficos en tiempo real, así como alternar rápida y fácilmente entre las cuatro cámaras -de vídeo, fotográfica, cuadrada y panorámica- con tan solo deslizar el dedo. 
  • Además ha rediseñado la aplicación Fotos, que introduce Momentos para organizar automáticamente las fotos y los vídeos en función de la hora y la ubicación en las que se hicieron.
Novedades en Safari para iOS 7
  1. Incluye la navegación a pantalla completa con la nueva interfaz de usuario del navegador web, que incluye un nuevo campo de búsqueda inteligente que simplifica la búsqueda, así como una nueva vista de favoritos y pestañas de Safari.
  2. Los usuarios también podrán disfrutar del Centro de Control que les permite acceder rápidamente a los controles que desee desde un único lugar, al que se accede con deslizar el dedo desde la parte inferior de la pantalla.
Novedades referentes al Centro de Notificaciones
  • Ahora se puede acceder desde la pantalla de desbloqueo, se ha añadido la función Hoy donde el usuario puede ver de un vistazo un resumen del día, como la previsión del tiempo, el tráfico, las reuniones o los eventos del día.
  • Apple también ha mejorado la multitarea registrando las apps más utilizadas para actualizar su contenido automáticamente. 
Software incluido en el iOS 7
  1. AirDrop.- Se trata de una aplicación que permite de un modo nuevo de compartir contenido de forma rápida y fácilmente con las personas que están cerca.
  2. iTunes Radio.- Es el servicio de música en 'streaming' que permite a los usuarios recoger los géneros o artistas favoritos, saltar pistas o escuchar artistas sugeridos. Todas estas funciones estarán disponible sin publicidad con un precio de suscripción de 30 dólares al año y de forma gratuita con anuncios de audio y visual.
  3. Nueva Activation Lock de la app Buscar mi iPhone.- Que solicita al usuario su ID de Apple y su contraseña para desactivar Buscar mi iPhone, borrar los datos o reactivar un dispositivo tras un borrado de datos remoto; y
  4. FaceTime audio.- Servicio que permite realizar llamadas de alta calidad a través de redes móviles.
Disponibilidad de la Actualización
  • iOS 7 estará disponible como actualización de software gratuita a partir del miércoles 18 de septiembre para los siguientes dispositivos:
iPhone 4 o posterior, el iPad 2 o posterior, el iPad mini y el iPod touch (quinta generación), aunque es posible que algunas prestaciones no estén disponibles en todos los productos.
Fuente: Europa Press

iPhone 5S. LANZAMIENTO

Apple presentó ayer el nuevo iPhone 5S renovando poco el exterior (no hay cambio de diseño ni tamaño de pantalla)  pero incluyendo mejoras en la cámara de fotos, el rendimiento general y sobre todo, la inclusión de un lector biométrico. 
Caracteríticas del nuevo iPhone 5S
Exterior del iPhone 5S sin cambios  
El iPhone 5S mantiene la diagonal de 4 pulgadas y la resolución de 1.136×640 píxeles, que nos deja con una densidad de 326 ppp. 
Pero el iPhone 5S sí que trae novedades internas.
  • En primer lugar monta un nuevo chip, el A7, de 64 bits, que ofrecen  mejora del rendiemiento de 40 veces respecto al iPhone original en rendimiento de la CPU y de 56x a nivel de gráficos, segú Apple. 
  • Otra novedad del nuevo iPhone 5S es el llamado M7, un nuevo coprocesador encargado de medir nuestra actividad y movimiento de forma continua, con la idea de poder cuantificarnos, y para ello habrá una aplicación de Nike, llamada Nike+Move.
  • El otro elemento hardware mejorado en el iPhone 5S es la batería. La promesa de Apple es tener 250 horas en modo standby, 8 horas de navegación web con 3G (10 con LTE) y otras diez en vídeo.
  • El resto de especificaciones se mantienen, con mejoras en la conectividad.
  • Respecto a las dimensiones y acabado, son las mismas que en el iPhone 5, por lo que seguiremos con un smartphone muy delgado (7.6 mm) y ligero (112 gramos).
La cámara, mantiene los 8 megapíxeles, pero ha mejorado en varios apartados:
  1. Incluye una apertura f/2.2, un sensor un 15% más grande para mejorar la captación en condiciones de baja luz, autofoco un doble más rápido, balance de blancos automático y doble Flash. 
  2. Esta última característica permite iluminar cada imagen de forma distinta dependiendo de las condiciones para captar, según Apple, la mejor instantánea posible siempre. 
  3. Además, por cada foto que tomemos, el móvil sacará varias con distintas variaciones y escogerá la que considere mejor automáticamente, aunque nos permitirá acceder a las demás versiones si queremos.
  4. En vídeo nos permitirá un vídeo en cámara lenta de 120 fotogramas por segundo. 
Lector de huellas
  • Es la gran novedad mediática asociada al iPhone 5S, pero el valor real de esta novedad todavía no podemos verlo en su totalidad.
  • El iPhone 5S introduce en el botón de inicio, ligeramente modificado, un lector biométrico al que Apple llama Touch ID.
  • De trata de un sensor biométrico de 170 micrones de grosor, con resolución de 500 ppp y que es capaz de “leer” nuestra huella dactilar. El botón que recubre este sensor es de zafiro para darle una mayor resistencia.
  • En cuanto a las aplicaciones, Apple ha citado que nos servirá lógicamente para desbloquear el terminal o identificarnos en la tienda de aplicaciones de Apple.
  • Esa identificación no la almacena Apple, va encriptada y ninguna aplicación tendrá acceso a ellas.
  • Así que los usos serán limitados y cerrados para Apple, salvo que los reclamese algún Organismo Oficial (Jueces, FBI, NSA, etc.).
iPhone 5S, precio y disponibilidad
  • El nuevo iPhone 5S estará disponible a partir del próximo 20 de septiembre en Estados Unidos, Australia, Canadá, China, Francia, Alemania, Japón y Reino Unido. A España llegará a finales de año.
  • En EEUU el móvil costará subvencionado y con un contrato de dos años bajo el brazo 199 dólares por el modelo de 16 gigas, 299 por el de 32 gigas y 399 por el de 64 gigas.
Fuente: Xataka


Apple AirPort Vulnerabilidad de Denegación de Servicio

Apple ha lanzado una actualización de seguridad de los firmwares de los productos de la familia Apple AirPort., que solventan una vulnerabilidad de denegación de servicio, decubierta por Joonas Kuorilehto, de Codenomicon.
La familia de productos AirPort de Apple está formada por routers que combinan diferentes características: 
Permiten desde conformar una red inalámbrica de dispositivos e impresoras, compartir los ficheros de audio disponibles en iTunes con cualquier equipo de sonido (con el dispositivo AirPort Express), hasta funcionar como NAS gracias a un disco duro integrado en AirPort Time Capsule.
Recursos afectados
  • AirPort Express, AirPort Extreme y AirPort Time Capsule
Impacto de la vulnerabilidad en el sistema
  • Un atacante en la red local podría aprovechar este error para causar una denegación de servicio enviando tramas con tamaño incorrecto al dispositivo AirPort.
  • Se ha asignado el identificador CVE-2013-5132 a esta vulnerabilidad.
Recomendación
  • La actualización de los firmwares publicada por Apple para los productos de la familia Apple AirPort., corrigen la vulnerabilidad. 
  • Dicha actualización es la versión 7.6.4 y se encuentra disponible en la página oficial de Apple, así como a través de la AirPort Utility, una aplicación recomendada para actualizar el firmware de estos dispositivos.
Más información:
Fuente: Hispasec

10 de septiembre de 2013

JAVA y FLASH. Las empresas no se toman en serio las actualizaciones.

Según la empresa de seguridad Websense, el 81% de las empresas funcionan con una versión obsoleta de Java y un 40% no han actualizado Flash.
Además Websense advierte que de no aplicar los parches que solucionan las vulnerabilidades, los hackers que utilizan las vulnerabilidades en Flash y Java tienen al camino libre y esas empresas corren el riesgo de sufrir ataques dirigidos con el fin de robar sus secretos comerciales. 

Resultados del Estudio realizado entre el 1 y 29 de agosto de 2013 

Resultados sobre Java
  • Sólo el 19 % de los equipos basados Windows de la empresa corren bajo la versión más reciente de Java, dijo la empresa de seguridad.
  • Y más del 40% de las peticiones empresariales son de navegadores que aún estaban usando la versión obsoleta Java 6. 
  • El efecto combinado es que más de cuatro de cada cinco solicitudes de Java son susceptibles a dos populares nuevos exploits Java (CVE-2013-2473 y CVE-2013 hasta 2.463).
Resultados sobre Flash
  • Websense descubrió que casi el 40% de los usuarios no están ejecutando las versiones más actualizadas de flash. 
  • Casi el 25% de las instalaciones de Flash tienen más de seis meses de antiguedad, cerca del 20% tienen más de un año y casi el 11% tiene casi dos años, de acuerdo con estadísticas de la empresa de seguridad web. 
Fuente: Websense


APPLE Prepara versión barata de iPhone para los mercados emergentes

Apple Inc ha presentado este martes una versión de bajo coste del iPhone, que pondría al alcance de todo el mundo, uno de los teléfonos más costosos de la industria.
Apple ha presentado en Cupertino su esperado iPhone 5C. Se trata del iPhone low cost que contará con carcasas de colores, con un cuerpo de policarbonato, con iguales prestaciones que el iPhone 5 y aumento de su batería. Estará a la venta en modelos de 16 y 32 GB con conexión LTE y en Estados Unidos costarán 99 y 199 dólares con contrato de dos años. En España no llegará hasta diciembre.
La empresa tecnológica más valiosa del mundo,  está tratando de superar a rivales como Samsung Electronics Co Ltd y Huawei Technologies Co Ltd en mercados como India y China, en donde está perdiendo terreno con rapidez.
"Apple necesita demostrar en los próximos meses que tiene otras líneas de productos que pueden comenzar a compensar la desaceleración de crecimiento y el descenso de los márgenes en iPhone y iPad", dijo Jan Dawson, analista jefe de telecomunicaciones en Ovum Research.
Queda la duda si Apple vende su iPhone 5C en mercados  maduros como Europa o EEUU., como impactaría en  las ventas de su dispositivo estrella iPhone 5S.
A nivel global, el mercado de teléfonos inteligentes de menor costo en torno a los 300 dólares por unidad, podría crecer hasta los 900 millones de unidades al 2015, según estimaciones del analista de Bernstein Research Toni Sacconaghi.
Suponiendo que Apple lograra captar el 10% de ese mercado, el dispositivo de menor costo iPhone 5C podría generar ingresos por 30.000 millones de dólares anuales.
Fuente: Reuters

SAMSUNG El procesador ‘Exynos 5 Octa’ podrá usar los ocho núcleos simultaneamente

Samsung permitirá ejecutar los ocho núcleos basados en Cortex de manera simultánea, por medio de la solución Heterogenerous Multi-Processing, en su nuevo procesador móvil.
El procesador de Samsung está compuesto por cuatro núcleos con diseño Cortex-A15 a 1,8 GHz y otros tantos Cortex-A7 con frecuencia de reloj de 1,3 GHz que en este momento no pueden ejecutarse a la vez. 
Aunque parece ser que Samsung prepara novedades para permitir la ejecución simultanea de todos los nucleos, que se materializarán durante el cuarto trimestre del año.
Para permitir que todos los núcleos físicos puedan ser usados al mismo tiempo y también para estirar las capacidades de la tecnología big.LITTLE de ARM Holdings, la firma surcoreana ha decidido dotar al Exynos 5 Octa con la solución HMP (siglas de Heterogenerous Multi-Processing).
Una solución que permitirá combinar alto rendimiento y bajo consumo, según sus responsables, para juegos en 3D, realidad aumentada y navegación web avanzada.
Fuente: Silicon Week

Vulnerabilidad en la aplicación SubSTATION Server

Se ha reportado un fallo en la validación de datos de entrada en la aplicación SubSTATION Server de la compañía SUBNET Solutions Inc., que podría provocar la caída del proceso. La vulnerabilidad ha sido catalogada con nivel de importancia Alta 

Recursos afectados
  • SubSTATION Server v2.7.0033
  • SubSTATION Server v2.8.0106.
Impacto en el sistema de la vulnerabilidad
  • El servicio DNP3 Slave en SubSTATION Server no valida adecuadamente los datos de entrada por lo que un atacante remoto podría introducir algún tipo de excepción que podría provocar la caída del proceso.
  • Caso del dispositivo estar configurado para el reinicio automático, el servicio se restablecería al momento y continuará con las comunicaciones, de otro modo el dispositivo tendría que arrancarse de modo manual.
Recomendación
  • Actualizar la versión de SubSTATION Server que la compañía ha puesto a disposición de sus clientes. Bien contactando en el correo electrónico support@subnet.com o por el teléfono en el 403-270-8885.
Más información
Fuente: Inteco